京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2179|回复: 0

注意!Windows用户请尽快修补BlueKeep漏洞,避免WannaCry之类的事件再次发生

[复制链接]

11

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-6-6 11:22:51 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com

) Q2 C3 m+ a) q+ D) t1 {
3 _8 i: d. B4 [# t+ c! \& `[size=1em]/ l, b3 L  s$ i1 B( g& s

0 }5 M9 K% S& E9 s& J2 b  w0 C8 Z" B( g
[size=1em]小编来报:再不打补丁,第二个WannaCry事件就要来了!美国国家安全局也对BlueKeep漏洞发出了警告!
2 |: N+ z% s2 J% E9 S5 ~, ?* w9 S2 I% N

. u# C2 {( x9 {0 }3 u( `( `0 Z据外媒报道,在微软两次警告Windows用户修补严重安全漏洞BlueKeep之后,美国国家安全局(NSA)也对此发出警告,希望避免另一起类似于“WannaCry”的事件发生。* u2 p; R- Z3 @* B- D' i8 ~& R
 + J2 a7 D# q8 q
BlueKeep(CVE-2019-0708)安全漏洞影响Windows XP、Windows Vista、Windows 7、Windows Server 2003和Windows Server 2008等操作系统中的远程桌面协议(RDP)服务。" f1 i" {$ F1 _5 r
 
0 y' a5 c$ ^7 _+ A9 F
8 b, q! _# I; i4 S% n
) P) ?! o- @3 O# ~. n# O
& k3 w  s6 C3 v, q
微软在5月14日的月度补丁发布会上发布了针对所有操作系统的补丁,微软还警告称,该漏洞极其危险,它可以被武器化,从而被制造出一种自我传播的漏洞。
# w. `2 ?) R* B
4 ~5 M& {; o6 @, I% d# G8 V4 T+ A# T3 n 
# v; X' [. j' r+ W& i0 P0 e4 m微软将BlueKeep比作永恒之蓝(EternalBlue)。在2017年的三次勒索软件爆发事件——WannaCry、NotPetya和Bad Rabbit中,病毒自我传播组件的核心就是利用了永恒之蓝。
' @, [$ b6 I  I# ]& A  ` ! r1 S7 h  ?# v) G7 V* s
此前一名安全研究人员发现,公网上有近100万台Windows电脑易受BlueKeep攻击。美国国家安全局表示,远程攻击代码广泛应用于这一漏洞可能只是时间问题。3 M4 P) l. A5 _% V; |$ v, I

0 t5 E# p* P8 v+ y
: K+ W8 t. Y# a9 x5 s  C) m
 
/ a8 ]- F4 o/ Q6 O7 E( u0 V4 y& H( ?4 H
美国国家安全局称,除了应用微软的补丁,还建议受影响的组织应用额外的安全措施来抵御RDP攻击,例如:关闭防火墙上的TCP端口3389;启用网络级身份验证;如果不需要RDP,则禁用服务。
# V% a' U6 j( ~8 t1 T / c0 s: s+ d: p
此外,美国卡耐基梅隆大学计算机专家披露了RDP服务中新的安全漏洞。这个安全漏洞(CVE-2019-9510)可用来劫持现有的RDP会话,以访问计算机。与BlueKeep不同的是,它的危险性较低,不能被同时使用,并且要求攻击者处于干扰用户RDP流量/连接的状态,但是目前还没有针对这个新的RDP漏洞的补丁。+ h9 ^# d" U+ z* s
( s. v) N0 S* K$ t5 v( M
注:本文由E安全编译报道,转载请注明原文地址2 R( c# N5 M$ Z* O/ T
4 Z3 W/ i. f9 d: `
https://www.easyaq.com# l7 F- {7 d! e. H+ @: b1 G
推荐阅读:
3 B! l) a7 s# S3 c

7 \7 S+ f* N1 H
    0 r5 B$ y7 A" [* K  M, V7 u9 M
  • 重磅|伊朗国家黑客武器库中,一项全新的黑客工具被公布!" V5 j7 _9 C. v. h/ v% h( v- N
  • 黑手伸入校园!澳大利亚顶尖大学的系统遭黑客入侵……6 ]8 S) Q3 ]% H" V
  • 信息化时代,敏感数据在线暴露情况越加严重
    # L$ V' {+ |* N, p, N
  • 汽车被武器化的可能性有多大?% {7 e4 B1 k) A7 ]. l# v# n# A) c8 r2 [
  • 安卓智能手机中出现新型攻击,利用NFC引发幽灵触摸
    - f9 T: V. S+ w
  • 黑客组织修改远程管理工具,攻击美国等地的金融机构
    1 Y7 y% ?; w1 D5 e) D
6 S' U' x3 K( }* g' [: r! m/ B
, [$ G9 j( J( Z9 d1 r9 V! c
+ g4 r/ B7 Z% ]
点击“阅读原文” 查看更多精彩内容
/ R/ {# e, O0 b4 N3 E5 o( g% i$ K& M* v% S; h* ^9 `

/ [- q) o" s4 S+ m/ y喜欢记得打赏小E哦!" B5 T+ [8 J, \) x5 |% l# `
4 _4 Y5 O$ O! b$ a3 f8 q
  w! m2 [3 g0 J9 m9 d1 G. d" `
5 H- E0 P. a+ e3 n6 N' i$ Z* I/ O

0 ~6 z1 P( Q% \$ {
( |' A7 ^" x( w& M4 I, B来源:http://mp.weixin.qq.com/s?src=11&timestamp=1559790005&ver=1651&signature=UzK7ZDgtsqqGWLLG6Z4d0ytMDNzmAqa*GffpURa15Hu1kuND27rrv74x1HUHPBkZga*5t4qHESXlt1XwOyZvnUM312JZsBg7a0OCHwFQA3tA2aQRA-9YVWOK7xMiR8jR&new=1
0 B. W# m! ?0 y/ J, U免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-1-19 00:18 , Processed in 0.053468 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表